Text
Analisis formal protokol autentikasi Kang et al. menggunakan Tamarin-Prover
Internet of Things (IoT) merupakan jaringan objek fisik dengan internet sebagai jaringan antar komputer dan jaringan antar perangkat dengan berbagai jenis dan ukuran. Adanya permasalahan efisiensi dan sensor pada IoT yang hanya memiliki memori serta daya yang rendah menyebabkan adanya peningkatan penggunaan layanan cloud sebagai solusinya. Meningkatnya penggunaan IoT menyebabkan adanya penambahan data pada IoT cloud dan permasalahan keamanan serta privasi. Oleh karena itu, dibutuhkan adanya protokol autentikasi pada IoT cloud. Salah satu protokol autentikasi yang diajukan untuk diterapkan pada IoT cloud adalah protokol autentikasi milik Kang et al. yang merupakan perbaikan dari protokol milik Amin et al. Protokol tersebut menggabungkan identitas semu dan identitas asli pengguna atau server cloud dengan nomor rahasia server kontrol untuk mencegah adanya serangan peniruan identitas secara efektif. Namun, belum dilakukan analisis formal untuk membuktikan kekuatan protokol tersebut. Analisis formal yang diajukan adalah analisis formal dengan menggunakan Tamarin-Prover yang merupakan salah satu alat untuk memodelkan suatu protokol secara simbolik dan menganalisis protokol secara formal. Verifikasi menggunakan Tamarin-Prover dilakukan terhadap aspek kerahasiaan dan autentikasi yang meliputi aliveness, weak agreement, non-injective agreement, dan injective agreement. Hasil verifikasi menunjukkan bahwa protokol autentikasi Kang et al. memenuhi aspek kerahasiaan untuk nonce setiap entitas dan kunci sesi, serta aspek autentikasi untuk proses autentikasi yang dilakukan oleh server kontrol terhadap pengguna, server kontrol terhadap server cloud, server cloud terhadap server kontrol, dan pengguna terhadap server cloud.
No copy data
No other version available